VeiL Bugzilla – Bug 248
Ошибки и замечания от Автоматики
Last modified: 2022-09-27 11:01:46 MSK
Created attachment 228 [details] Ошибки и замечания от автоматики Добрый день, В процессе развертывания и тестирования продукта ECP VeiL (версия 5.1.4), возник ряд вопросов: При попытке установки SSL-сертификата возникает ошибка загрузки (см. вложение). В событиях выдает: Некорректное действие пользователя admin: POST /api/ssl-certs/: [('asn1 encoding routines', 'asn1_check_tlen', 'wrong tag'), ('asn1 encoding routines', 'asn1_item_embed_d2i', 'nested asn1 error'), ('asn1 encoding routines', 'asn1_template_noexp_d2i', 'nested asn1 error'), ('PEM routines', 'PEM_ASN1_read_bio', 'ASN1 lib')] Для загрузки используются следующие форматы: SSL-сертификат - *.cer Ключ SSL-сертификата - *.key Цепочка SSL-сертификатов - *.p7b Генерация запроса (*.csr) производится через плагин OpenSSL (не плохо бы указать более подробную информацию в инструкции что и как создавать) и далее подписывается локальным центром сертификации. Просим указать порядок и механизм формирования запроса (в случае неправильного подхода) и загрузки SSL-сертификата. Какие форматы необходимо использовать? SSL-сертификат может быть создан в разных форматах. Просим указать (*.pem, *.crt, *.cer). Аналогичный вопрос по цепочке сертификатов. Просим также разъяснить порядок загрузки через CLI. Не нашел инструкции. Особенно актуально стоит вопрос при загрузке на контролер со статусом slave. При установке ECP VeiL на blade-сервера (разъем для накопителей SD и USB) не видит накопителей. Просим разъяснить порядок настройки и установки на данный тип серверов с учетом установки SD карт соответствующего объема (не менее 80 гб). При удалении снимков (snapshot) гостевая машина (виртуальная машина) продолжительное время не доступна (при 5 снимках ВМ недоступна более 20-30 минут). Просим разъяснить порядок удаления снимков без факта недоступности соответствующей ВМ. Вопрос критичный, особенно в части базовых сервисов (dc, mail, dhcp и т.д.). При этом в процессе консолидирования снимков в журнале появляется сразу ошибка: An error occurred while COMMIT snapshot (stage 1): b''b'' Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %] Block commit: [ 0 %]error: failed to query job for disk sda error: Timed out during operation: cannot acquire state change lock (held by monitor=remoteDispatchDomainBlockStats) Не понятна суть ошибки (минимум через 20-30 минут все ОК). Просим разъяснить данный момент или устранить данный баг, так как вводит в заблуждение. Просим разъяснить порядок восстановления ВМ из бэкапов сделанных средствами ECP VeiL (при условии недоступности контролера – через CLI или веб ноды). При создании бэкапов - инкременты выглядят как фулл бэкап (размер ВМ = размер инкремента). Конфигурация бэкапа: Название backup job_for_srv.adcs.aoavt.ru Описание -- Сущность Тип сущности domain Имя srv.adcs.aoavt.ru id 437c6c6b-7895-4869-8e1b-50c2f61c4182 Периодичность daily Действие backup Время первого старта задачи 23.09.2022 07:30 Удалить задачу после запуска Нет Параметры Инкрементальный бэкап вкл Сжать вкл Включить удаление старых резервных копий вкл Исключить ISO из резервной копии выкл Генерация хеш суммы выкл Инкремент последнего бакапа выкл Ограничение дней -- Сохранить файлы 4 Время следующего старта задачи 23.09.2022 07:30 Время последнего старта задачи -- Статус последнего запуска задачи -- Просим разъяснить порядок настройки.
Несколько сложно отвечать, когда в одном месте описаны 3 бага. 1. По сертификатам. Покажите, пжлст, вывод команды кли log controller_web
Восстановления ВМ из бэкапа из вебки узла пока не реализовано, записал задачу, думаю, сделаем в этмо году
По USB Flash/SD картам. Вы хотите установить VeiL на такие накопители? Мы не гарантируем работоспособность в такой конфигурации, т.к. идёт активная постоянная запись, например, в файлы журналов, и накопитель потребительского класса может быстро исчерпать ресурс по записи. Также всё может просто медленно работать из-за возможно низкого значения iops таких накопителей (не SSD, именно USB Flash & SD). Других ограничений быть не должно, если соответствующий функционал включен в управлении серверами, а также в случае SD карт такой тип (допустим, SDXC для карт большой ёмкости) поддерживается SD контроллером сервера. Это нужно выяснить в документации на сервер.
По снимку: а что за пул данных у вас?